99% користувачів не зможуть обійти блокування

99% користувачів не зможуть обійти блокування

Mediakritika.by попросила фахівця з комп'ютерної безпеки пояснити, як уряд буде блокувати неугодні сайти і чи існує доступний спосіб обійти блокування. На прохання співрозмовника, ми не називаємо його імені.

- На ваш погляд, ця постанова - частина одного великого сценарію регуляції інтернету в Білорусі?

Що стосується технічної сторони, то уряду тепер дуже просто блокувати будь-які сайти на обмежені періоди часу для більшості користувачів. Складно або майже неможливо (дуже дорого) блокувати сайти на необмежений час для абсолютно всіх користувачів. Тому що завжди знайдуться якісь комп'ютерники, які відкриють якимось журналістам спосіб обійти блокування. Потрібно буде цю блокування модифікувати, потім знову якісь комп'ютерники щось придумають і так далі. Але якщо ми говоримо про те, що мета уряду зробити так, щоб 98% населення не заходили на певні сайти, і не могли зайти, скажімо, не цілий рік, а тижнів зо два або місяць, то зробити це цілком реально.

З відомих прикладів широкої цензури в інтернеті нам близький Казахстан. Спочатку там всі сайти назвали ЗМІ. Існують рішення судів по тисячам цих сайтів. Всі вони заблоковані. «Живий Журнал» - один з них. У Казахстані є десять, двадцять чи навіть двісті чоловік, які вміють обходити блокування ЖЖ. Але статистично для уряду Казахстану - це не має значення. ЖЖ в країні немає і інших небажаних сайтів теж.

- Як зазвичай обходять блокування?

- Є кілька різних способів. Традиційний спосіб - VPN (англ. Virtual Private Network - віртуальна приватна мережа). Грубо кажучи, це віддалена мережева карта. Ти посилаєш всередині зашифрованого каналу весь свій трафік на якийсь віддалений сервер, від цього сервера він розходиться, в тому числі і на заблоковані сайти. Для всіх, хто знаходиться між тобою і ось цим віддаленим сервером, ти просто розмовляєш з віддаленим сервером. Чи будуть ловити людей, які заходять на заборонені сайти через конкретні проксі і VPN-и і потім блокувати тільки ці проксі і VPN-и або це буде огульна блокування? Очевидно, це буде огульна блокування. Оскільки канал зашифрований, блокіратор не розуміє, куди хоче йти людина після проксі.

- Тут все просто. По-перше, деякі варіанти VPN ходять на спеціальні порти, і уряд просто блокує ці порти. Деякі VPN не ходять на спеціальні порти, але зате заходять на спеціальні сервери. І регулятор просто додає в систему інформацію про ці серверах і блокує. 99% користувачів не зможуть вийти в мережу за допомогою VPN. Природно, VPN-провайдери можуть на це реагувати. Наприклад, відомий VPN-провайдер WiTopia, коли його блокували в Китаї, додавав нові сервера. І уряд послідовно додавало ці сервера в списки блокування. Все це триває якийсь час, за цим процесом треба стежити. І 99% користувачів не готові це робити.

Багато що залежить від того, з яким ентузіазмом буде виконуватися нове законодавство. І чи буде виконуватися взагалі. Адже в Білорусі є декрет №60, за яким сайти повинні перебувати в країні. А тим, хто не перебуває в Білорусі, - санкції. Декрет прийнятий дуже давно і не виконується взагалі. З іншого боку, він дає можливість викрутити руки небажаним людям. Я не знаю, як буде виконуватися новий закон. Якщо виконувати його з великим ентузіазмом, то можна зробити так, щоб на заборонені сайти могли заходити тільки 100 чоловік в країні. Якщо виконувати його без ентузіазму, нічого не зміниться.

Але проблема полягає в тому, що очевидного способу обійти блокування, доступного, грубо кажучи, користувачеві сайту «Однокласники», немає. Традиційного користувача «Однокласників» вони зупинять. А традиційних користувачів технічних форумів і не зупинятимуть. Це похибка.

Частина людей обламається, тому що вони не зможуть зайти на сайт і завантажити браузер. Решту можна обламати іншим способом. Коли Tor-браузер тільки виходить в мережу, поки випадковий маршрут ще не встановлений, цього Tor-браузеру треба з кимось поговорити. Існує список серверів, вшитих в Tor-браузер. Цей список великий, але не нескінченний. Тобто, це сотні або тисячі серверів. Цей список можна внести до списку блокування. І тоді більшість не зможе користуватися Тором.

Розробники можуть намагатися випускати нові версії браузера, в яких ця проблема буде якось обходитися. Або будуть тихенько видавати секретні бриджі, які потрібно буде ручками вставляти в Tor, але знову ж таки для більшості користувачів це зажадає деяких технічної компетенцій і деякого старанності.

- Є ще якісь способи обійти блокування?

- Проксі, які працюють всередині браузерів. Наприклад, Hola. Технологічно вони працюють точно так же, як VPN, тому ми можемо їх вважати окремим випадком блокування VPN. Блокувати їх будуть точно так же.

- Поки незрозуміло. Є принципове рішення, але не дуже зрозуміла реалізація. Користувачам потрібно буде обходити не вирішення, а конкретну технічну реалізацію. Я думаю, що після того, як відбудуться блокування, дуже швидко почнуть з'являтися якісь рішення, як їх обходити. З цими рішеннями будуть якось боротися.

Над одним з таких рішень працює Гугл, воно називається UProxy. Його анонсували досить давно, але Гугл любить відточувати все до досконалості. Є готове рішення, яке називається Lantern, яке вже можна встановлювати. Ці та інші рішення - їх ціла група - працюватимуть приблизно за одним принципом. Одні користувачі погодяться пропускати через себе трафік інших користувачів. І з такою розподіленої, нецентралізованої системою потенційно буде дуже складно боротися.

Оцінити матеріал: роздрукувати Обговорити в:

Схожі статті